彻底关闭windows更新需四步:先确认未加入域;再禁用组策略中的“配置自动更新”;接着禁用windows update服务并清空缓存、删除强制策略注册表项;最后通过防火墙阻止svchost联网。

想彻底摆脱 Windows 每隔几天就弹窗、强制重启、占用带宽下载更新的困扰,又不想每次更新后都手动点“暂停7天”反复操作——你需要的是真正一劳永逸的关闭方案,不是临时遮掩。
确认当前系统是否受策略管控
先右键“此电脑”→“属性”,查看“系统类型”下方是否有“已加入域”字样。若有,说明你的电脑正被企业域控管理,本地所有更新设置都会被组策略覆盖,此时直接改注册表或服务毫无意义。
若显示“工作组”,继续下一步。
按 Win+R 输入 gpedit.msc 回车。如果提示“此应用无法在你设备上运行”,说明你用的是家庭版,跳过组策略检查;若能打开,依次展开:计算机配置 → 管理模板 → Windows 组件 → Windows 更新 → “配置自动更新”。双击它,确认状态是“未配置”或“已禁用”。【若显示“已启用”,则必须在此处设为“已禁用”,否则后续所有操作都会失效】
停止并禁用 Windows Update 服务
按 Win+R 输入 services.msc 回车→在服务列表中找到 Windows Update→右键→“属性”。
在“启动类型”下拉菜单中选择“禁用”,然后点击“停止”按钮。这一步会立即终止后台下载和安装行为。
注意:不要只点“停止”而不改启动类型——重启后服务会自动恢复运行,前功尽弃。
清除更新缓存并锁定关键注册表项
以管理员身份运行命令提示符(Win+X → Windows PowerShell(管理员)),依次执行:
net stop wuauserv && net stop cryptSvc && net stop bits && net stop msiserver
ren C:\Windows\SoftwareDistribution SoftwareDistribution.old && ren C:\Windows\System32\catroot2 catroot2.old
这会清空已下载但未安装的更新文件,并重命名系统更新数据库目录,防止服务重启后自动重建。
接着按 Win+R 输入 regedit 回车,导航至:
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU
若该路径存在,右键“AU”项→“删除”。【此路径一旦存在,就会强制启用更新策略,哪怕服务已禁用】
再新建项(若不存在):HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsUpdate\UX\Settings,右侧空白处右键→新建→DWORD (32-bit) 值,命名为 IsPrelaunchEnabled,双击将其数值数据改为 0。
阻止 Windows Update 相关进程联网
打开“Windows Defender 防火墙”→“高级设置”→左侧选“出站规则”→右侧“新建规则…”→选择“程序”→下一步→浏览定位到:C:\Windows\System32\svchost.exe→下一步→选择“阻止连接”→勾选全部网络类型→名称填“Block WU svchost”→完成。
这步能拦住 svchost 调用 wuauserv 的网络请求,即使服务意外启动也无法联网拉取更新。
最后重启电脑,进入桌面后打开任务管理器→“服务”选项卡,确认 wuauserv 状态为“已停止”且启动类型为“禁用”。











